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(57) Abstract: The invention relates to an electronic circuit comprising a central processing device (20) having a clock pulse con- 
nection (40) and a data connection (160), and a peripheral unil (30a, 30b) also having a clock pulse connection (80a, 80b) and a data 
connection ( 1 1 0a, 1 1 0b). The clock pulse connection (80a. 80b) of the peripheral unit (30a, 30b) is connected to a signal output (90a, 
90b) of a regulatable oscillator ( 100a, 100b) or to an external clock pulse input. A synchronisation device (130a, 130b) comprising 
a ilrsl and a second data connection (120a, 120b, 140a, 140b) is provided, the first data connection (120a, 12()b) being connected to 
the data connection ( 1 10a, 1 10b) of the peripheral unit (30a, 30b). Furthermore, a data bus (150) connects the data connection ( 160) 
of the CPU (20) to the second data connection (140a, 1 40b ) of the synchronisation device (130a, 1 30b). The asynchronous clock 
pulse mode of the peripheral unit (30a, 30b) results in a more effective operation compared to the central processing unit (20), said 
operation being belter adaptable to certain parameters such as the application and the available energy of the electronic circuit. 

(57) Zusammenfassung: Eine erlindungsge matte elektronische Schaltung umfaBt eine zentrale Verarbcitungseinrichtung (20) mil 
einem TaklanschluB (40) und einem DatenanschluB (160) sowie eine Peripherieeinhcit (30a, 30b) mil einem TaklanschluB (80a, 80b) 
und einem DalenanschluB ( 1 10a, 1 1 0b), wobei der TaklanschluB (80a, 80b) der Peripherieeinhcit (30a, 30b) mil einem Signalausgang 
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(90a, 90b) eines steuerharen Oszillators ( 100a. l(X)h) oder mit eincm externcn Taktcingang verbunden ist. Hs ist cine Synchronisa- 
tionscinrichlung (130a. 1 30b) mil eincm ersten und einem zwciten DatcnanschluB (120a, 120b, !40a, 140b) vorgesehen, wobei der 
erste DatenanschluB (120a, 120b) mil dem DatenanschluB (1 10a. 1 10b) der Periphcriceinheil (30a, 30b) verbunden ist. Zusatzlich 
verbindet ein Datenbus (150) den DatenanschluB (160) der CPU (20) mit dem zwciten DatenanschluB (140a, I40b) der Synchro- 
nisationscinrichtung (13()a, 130b). Die Taktung der Peripherieeinheil (30a. 30b) asynchron zu der zentralen Verarbeitungseinheil 
(20) ergibi einen effektiveren Bctrieb. der besser an bestimmte Parameter, wie z.B. die Applikalion und die zu Vertugung stehendc 
Fnergie dcr elekironischen Schaltung. anpaBbar ist. 
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Beschreibung 

Elektronische Schaltung mit asynchroner Taktung von Periphe- 
rieeinheiten 

Die vorliegende Erfindung bezieht sich auf elektronische 
Schaltungen und insbesondere auf elektronische Schaltungen, 
in denen eine zentrale Verarbeitungseinheit (CPU) und zumin- 
dest eine Peripherieeinheit verwendet werden, wie es z.B. bei 
Kryptographiecontrollern der Fall ist. 

Mit der zunehmenden Verbreitung von bargeldlosem Zahlungsver- 
kehr, elektronischer Datenubertragung uber offentliche Netze 
und dem Austausch von Kredit kartennummern uber offentliche 
Netze steigt der Bedarf nach Kryptographiealgorithmen, urn di- 
gitale Signaturen, Authentif ikationen oder Verschlusselungs- 
aufgaben durchfuhren zu konnen. Bekannte Kryptographiealgo- 
rithraen umfassen asymrnetrische Verschlusselungsalgorithmen, 
wie z.B. den RSA-Algorithmus oder auf elliptischen Kurven ba- 
sierende Verfahren, oder symmetrische Verschlusselungsverf ah- 
ren, wie z.B. Verschlusselungsverf ahren nach dem DES- oder 
AES-Standard. 

Urn die durch die Kryptographiealgorithmen vorgeschriebenen 
Berechnungen im Alltag in akzeptabler Geschwindigkeit durch- 
fuhren zu konnen, werden eigens vorgesehene Kryptographiecon- 
troller eingesetzt. Solche Kryptographiecontroller werden 
beispielsweise in Chipkarten, wie z.B. SIM-Karten oder Signa- 
turkarten, beispielsweise zur Zahlung mit dem Mobiltelef on, 
ftir Homebankingtransaktionen oder rechtsverbindliche elektro- 
nische Unterschrif ten verwendet. Alternativ werden Kryptogra- 
phiecontroller in Computern oder Servern als Sicherheits-IC 
verwendet, urn eine Authentif ikat ion durchzuf Qhren, oder um 
Verschlusselungsaufgaben ubernehmen zu konnen, welche bei- 
spielsweise aus der sicheren Obermitt lung von Kreditkarten- 
nummern, der Obermittlung von Emails geheimen Inhalts v -und dem 
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sicheren bargeldlosen Zahlungsverkehr uber das Internet be- 
stehen konnen. 

Es werden hone Anforderungen an die Kryptographiecontroller 
5 gestellt, damit dieselben den hohen Anspruchen der Benutzer 
genugen und sich auf dem Markt etablieren konnen. Urn eine ho- 
ne algorithmische Sicherheit gewahrleisten zu konnen, mussen 
Kryptographiecontroller beispielsweise eine beachtliche Re- 
chenleistung zur Verfugung stellen. Der Grund hierfur besteht 

10 darin, daft die Sicherheit vieler kryptographischer Algorith- 
men, wie z.B. dem bekannten RSA-Algorithmus, entscheidend von 
der Bitlange des verwendeten Schlussels abhangt, und daft 
folglich die Kryptographiecontroller, die die entsprechenden 
Kryptographiealgorithmen ausfilhren, in der Lage sein mussen, 

15 mit Zahlen moglichst grofter Lange umzugehen. Bei dem RSA- 

Algorithmus haben sich beispielsweise Schliisselbitlangen von 
1.024 Bits Oder teilweise sogar 2.048 Bits durchgeset zt , wo- 
bei im Vergleich hierzu derzeitige Allzweckprozessoren mit 8- 
Bit- f 32-Bit- Oder 64 -Bit-Zahlen arbeiten. 

20 

Zusatzlich mussen Kryptographiecontroller eine hohe Rechen- 
leistung aufweisen, urn die fur den jeweiligen kryptographi- 
schen Algorithmus er f orderlichen Berechnungen in angemessener 
Zeit durchfuhren zu konnen. So ware es beispielsweise fur ei- 

25 nen Benutzer unzumutbar, mehrere Minuten auf eine Authentifi- 
kationsuberprufung oder eine Zahlungstransaktion warten zu 
mussen. Urn diese hohen Rechenleistungen erzielen zu konnen, 
verarbeiten bekannte Kryptographiecontroller viele der durch- 
zufuhrenden Rechenoperationen parallel, urn die Rechenge- 

30 schwindigkeit zu erhohen. 

Bei der Verwendung von Kryptographiecont rollern in Chipkar- 
ten, wie z.B. SIM-Karten Oder Signatur karten, ergibt sich ein 
zusatzliches Problem daraus, daft dieselben als Massenprodukt 
35 preisgiinstig herstellbar sein mussen. Obwohl dieselben also 
rechenauf wendige Algorithmen in mdglichst kurzer Zeith-abar- 



WO 02/099664 



3 



PCT/EP02/06147 



beiten mussen, darf umgekehrt die elektronische Schaltung 
nicht zu aufwendig und damit teuer sein. 

Zudem steht den Kryptographiecontrollern lediglich eine be- 
5 grenzte Energie zur Verfugung, so daft hierdurch dem Control- 
lerentwurf eine weitere Einschrankung bezuglich des Schal- 
tungsaufwands auferlegt wird. Terminals fur kontaktbehaf tete 
Chipkarten liefern beispielsweise einen maximalen Strom von 
30 mA, wobei bei kontaktlosen Anwendungen und mobilen Anwen- 
10 dungen, wie z.B. einer SIM-Karte in einem Handy, der Strom 

auf unter 10 mA begrenzt sein kann. Folglich ist die Rechen- 
geschwindigkeit der Coprozessoren einerseits durch die Her- 
stellungskosten und andererseits durch die zur Verfugung ste- 
hende Energie begrenzt, 

15 

Ein weiteres Problem bei dem Entwurf von Kryptographiecon- 
trollern ergibt sich aus der Koexistenz vieler allgemein ub- 
licher Kryptographiealgorithmen. In dem Fall einer Chipkarte 
wird sich beispielsweise derjenige Kryptographiecontroller 

20 auf dem Markt durchsetzen, der zur Durchfuhrung der meisten 

ublichen Kryptographiealgorithmen fahig ist, und der folglich 
eine breite Einsat zf ahigkeit und eine hohe Anwenderf reund- 
lichkeit aufweist. Ein solcher "multif unktionaler" Kryptogra- 
phiecontroller verhindert beispielsweise, daft ein Benutzer 

25 mehrere Chipkarten herumtragen mull, von denen jede fur eine 

spezielle Anwendung bzw. fur ein spezielles Kryptographiever- 
fahren vorgesehen ist. Ein solcher multif unktionaler Krypto- 
graphiecontroller mufi jedoch aufgrund der vielseitigen Ver- 
wendung zu einer Vielzahl von Rechenoperationen in der Lage 

30 sein, die von den vielen kryptographischen Algorithmen ver- 
wendet werden, was zu einer Zunahme der Komplexitat oder ei- 
ner Reduzierung der Geschwindigkeit der elektronischen Schal- 
tung fuhrt. 

35 Ein moglicher Entwurf fur einen Kryptographiecontroller, der 
einerseits eine hohe Multif unktionalitat und andererseits ei- 
ne hohe Verarbeitungsgeschwindigkeit aufweist, besteht aus 
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einem Verbund aus einer zentralen Verarbeitungseinheit und 
einem oder mehreren Coprozessoren, welche parallel arbeiten, 
wie es beispielsweise bei modernen PCs, aber auch bei moder- 
nen Graphi kkarten der Fall ist. Ein Beispiel fur ein Block- 
5 schaltbild eines solchen Kryptographiecontrollers ist in Fig. 
6 gezeigt. Ein Chip 900 umfaftt eine CPU (zentrale Verarbei- 
tungseinheit) 910 und mehrere Coprozessoren 920a und 920b, 
wobei zur Vereinf achung in Fig- 6 lediglich zwei Coprozesso- 
ren gezeigt sind. Die Datenanschliisse 930, 940a und 940b der 

10 CPU 910 und der Coprozessoren 920a und 920b sind uber einen 

Datenbus 950 miteinander verbunden. Die CPU 910 umfaftt ferner 
einen Datenanschluft 960, der uber eine Anschlufivorrichtung 
970 mit einem externen Datenbus verbindbar ist. Daruber hin- 
aus umfaftt die CPU 910 einen Taktanschluft 980, der uber eine 

15 PLL 990 mit einer Taktanschluftvorrichtung 1000 verbunden ist, 
um ein externes Taktsignal zu empfangen. 

Obwohl der Kryptographiecontroller von Fig. 6 durch das Vor- 
sehen von mehreren Coprozessoren 920a und 920b zum Durchfuh- 

20 ren von verschiedenen Aufgaben, wie z.B. fur verschiedene 

Verschlusselungsalgorithmen, und zur parallelen Durchfuhrung 
von Rechenoperationen geeignet ist, besteht ein Problem die- 
ser Anordnung darin, daft die gesamte Schaltung 900 von einem 
einzigen externen Taktsignal 1000 getaktet wird, und daft die 

25 PLL 990 folglich lediglich als ein Taktvervielf acher fur den 
gesamten Chip 900 vorgesehen ist. Bei dieser Schaltung ist es 
deshalb nicht moglich, die CPU 910 und die Coprozessoren 920a 
und 920b mit unterschiedlichen Takt f requenzen zu takten, um 
beispielsweise die verschiedenen Rechenzeiten, die fur die 

30 von den Coprozessoren 920a und 920b zu berechnenden Aufgaben 
erforderlich sind, durch unterschiedliche Takt f requenzen auf- 
einander abzustimmen. 

Beim Design eines Chips 900 in CMOS-Technologie wird das Pro- 
35 blem zusatzlich dadurch verscharft, daft in diesem Fall der 

Stromverbrauch von der Taktfrequenz bzw. der Umschaltf requenz 
der MOSFETs abhangt. Werden somit einige Coprozessoren 
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schneller als notwendig getaktet, so wird mehr Strom als not- 
wendig verbraucht . 

Eine mogliche Verbesserung des Kryptographiecont rollerent- 
5 wurfs von Fig. 6 besteht darin, neben dem Taktvervielf acher 
fur den gesamten Chip einen Taktteiler fur jeden Coprozessor 
vorzusehen. Ein Blockschaltbild eines solchen Kryptographie- 
controllers ist in Fig. 7 gezeigt, wobei in Fig. 7 fur Ele- 
mente, die zu denjenigen in Fig. 6 identisch sind, gleiche 

10 Bezugszeichen vergeben wurden. Wie es zu sehen ist, ist zwi- 
schen jeden Coprozessor 920a und 920b und den Datenbus 950 
ein Taktteiler 1010a und 1010b geschaltet, welcher ermogli- 
chen soli, daft die Coprozessoren 920a und 920b mit einem be- 
stimmten Vielfachen des PLL-Takts getaktet werden konnen. 

15 Durch Vorsehen der Taktteiler 1010a und 1010b ist es folglich 
moglich, die Coprozessoren 920a und 920b unabhangig voneinan- 
der mit unterschiedlichen Vielfachen des Takts der CPU 910 zu 
takten. Auf diese Weise wird ein Verlangsamen der Taktf re- 
quenz fur solche Coprozessoren ermoglicht, deren Berechnung 

20 entweder weniger Zeit erfordert, oder deren Ergebnis erst zu 
einem spateren Zeitpunkt erforderlich ist. 

Ein Nachteil der Schaltung 901 von Fig. 7 besteht darin, daft 
die Coprozessoren 920a und 920b lediglich mit bestimmten 

25 Vielfachen des Takts der PLL 990 synchron getaktet werden 

konnen. Diese synchrone Taktung mit lediglich Vielfachen des 
PLL-Takts vermeidet zwar einerseits die Notwendigkeit eines 
Einsynchronisierens der Coprozessoren 920a und 920b, verhin- 
dert aber andererseits die Einstellung der Taktf requenzen der 

30 Coprozessoren 920a und 920b auf Taktf requenzen, die keine 
Vielfachen sind. Insbesondere ist es nicht moglich, einen 
oder mehrere der Coprozessoren 920a und 920b mit einer Takt- 
frequenz zu takten, die urn einen anderen Faktor als einen 
ganzzahligen Faktor schneller als die Taktfrequenz der CPU 

35 910 ist, um beispielsweise eine sehr aufwendige modulare Mul- 
tiplikation schneller durchfuhren zu konnen. 
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Die Aufgabe der vorliegenden Erfindung besteht darin, eine 
elektronische Schaltung und ein Verfahren zum Steuern dersel- 
ben zu schaffen, so daft die elektronische Schaltung effekti- 
ver arbeitet. 

5 

Diese Aufgabe wird durch eine elektronische Schaltung gemaB 
Anspruch 1 und ein Verfahren gemaB Anspruch 13 gelost. 

Eine erf indungsgemaBe elektronische Schaltung umfaBt eine 
10 zentrale Verarbeitungseinr ichtung (CPU) mit einem Taktan- 

schluB und einem Da tenanschluB sowie eine Peripherieeinheit 
mit einem TaktanschluB der Peripherieeinheit und einem Daten- 
anschluB, wobei der TaktanschluB mit einem Signalausgang ei- 
nes steuerbaren Oszillators oder mit einem externen Taktein- 
15 gang verbunden ist. Es ist eine Synchronisationseinrichtung 
mit einem ersten und einem zweiten DatenanschluB vorgesehen, 
wobei der erste DatenanschluB mit dem DatenanschluB der Peri- 
pherieeinheit verbunden ist- Zusatzlich verbindet ein Daten- 
bus den DatenanschluB der CPU mit dem zweiten DatenanschluB 
20 der Synchronisationseinrichtung. 

Ein erf indungsgemaBes Verfahren zum Steuern einer elektroni- 
schen Schaltung mit einer zentralen Verarbeitungseinheit und 
einer Peripherieeinheit, die uber einen Datenbus miteinander 

25 verbunden sind, umfaBt das Takten der zentralen Verabrei- 

tungseinheit mit einem Takt einer ersten Taktfrequenz und das 
Takten der Peripherieeinheit mit einem Takt einer zweiten 
Taktfrequenz, wobei die erste Taktfrequenz und die zweite 
Taktfrequenz teilerfremd sind. Es findet ferner eine Synchro- 

30 nisierung von Daten, die uber den Datenbus zwischen der zen- 
tralen Verarbeitungseinheit und der Peripherieeinheit uber- 
tragen werden, statt. 

Der vorliegenden Erfindung liegt die Erkenntnis zugrunde, daB 
35 es durch Vorsehen eines eigenen Takts, wie z.B, eines eignen 
Oszillators oder eines eignen externen Taktanschlusses, fUr 
die (bzw. mehrere) Peripherieeinheiten moglich ist, die Peri- 
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pherieeinheit tatsachlich asynchron zu der CPU zu betreiben, 
bzw. derart zu betreiben, daft die Taktfrequenz der CPU unab- 
hSngig von der der Peripher ieeinheit ist. Auf diese Weise 
wird es ermoglicht, die Taktfrequenz der Peripherieeinheit 
5 genauer als lediglich in bestinunten ganzzahligen Vielfachen 
Oder Bruchteilen des Takts der CPU an die zur Verfugung ste- 
hende Energie, die Aufgabe der Peripherieeinheit Oder die ge- 
rade vorliegende Applikation anzupassen. Obwohl der asynchro- 
ne Betrieb der Peripherieeinheit eine Einsynchronisat ion der- 

10 selben erforderlich macht, wird durch die asynchrone Taktfre- 
quenzsteuerung ein schnellerer Betrieb der elektronischen 
Schaltung bei gleichzeitig gleichbleibender Energieauf nahme 
geliefert. Insbesondere wird jedoch durch Vorsehen eines ge- 
trennten steuerbaren Oszillators far die Peripherieeinheit 

15 ermoglicht, daft die Peripherieeinheit schneller als die CPU 
getaktet wird, und daft somit sehr rechenauf wendige Operatio- 
nen, wie z.B. eine modulare Multiplikation, sogar schneller 
als die CPU-Takt f requenz durchgefuhrt werden konnen. 

20 Gemaft einem Ausf uhrungsbeispiel sind die CPU, die Peripherie- 
einheit, die Synchronisationseinrichtung, der Datenbus und 
der Oszillator auf einer gemeinsamen Chipkarte angeordnet, 
vorzugsweise sogar in einem Chip integriert, wobei zusatzlich 
eine Steuereinrichtung vorgesehen ist, um den steuerbaren Os- 

25 zillator abhangig von der fur die elektronische Schaltung zur 
Verfugung stehenden Energie, abhangig von einer von der Peri- 
pherieeinheit auszuf uhrenden Aufgabe und/oder abhangig von 
der gegenwartigen Applikation der elektronischen Schaltung zu 
steuern. 

30 

Falls die erf indungsgemafte elektronische Schaltung als ein 
Kryptographiecontroller ausgefuhrt ist, kann die Peripherie- 
einheit beispielsweise als ein Coprozessor fur einen einer 
Gruppe von kryptographischen Algorithmen ausgefuhrt sein, die 
35 eine symmet rische Verschlusselung, wie z.B. die VerschlQsse- 
lung nach dem DES- oder AES-Standard, oder eine asymmetrische 
Verschlusselung, wie z.B. den RSA-Algorithmus oder eine auf 
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elliptischen Kurven basierende Verschlusselung, umfaftt. Peri- 
pherieeinheiten im Sinne der vorliegenden Anmeldung konnen 
jedoch ferner ein UART-Modul (universal asynchronous Recei- 
ver-Transmitter = universeller asynchroner Sende/Empf anger ) , 
5 zum Datenaustausch mit einem Terminal, ein Sensorelement zum 
Uberprufen sicherheitskrit ischer Parameter, einen Zufallsge- 
nerator, ein Filter oder dergleichen umfassen. Vorzugsweise 
sind mehrere Kryptographiecontroller vorgesehen, die ver- 
schiedene Aufgaben ubernehmen bzw. verschiedene kryptographi- 

10 sche Algorithmen ausfuhren konnen. Durch die erf indungsgemafte 
asynchrone Taktung der Kryptographiecoprozessoren ist es in 
diesem Fall moglich, den Betrieb des Kryptographiecontrollers 
moglichst effektiv an die jeweilige Anwendung anzupassen, in- 
dem beispielsweise die Taktf requenzen der Coprozessoren der- 

15 art eingestellt wird, daft die Ergebnisse der verschiedenen 

Berechnungen der Coprozessoren gleichzeitig zur weiteren Ver- 
wendung vorliegen. Insbesondere ist es moglich, fur eine sehr 
zeitaufwendige Aufgabe eines Kryptographiecoprozessors dem- 
selben einen schnelleren Takt als demjenigen der CPU zuzufuh- 

20 ren. Insgesamt fuhrt dies zu einem Kryptographiecontroller, 
der aufgrund seiner hoheren Operationsgeschwindigkeit zu ei- 
ner grofteren Marktakzeptanz ftihrt. 

Bei dem Einsatz einer erf indungsgemaften elektronischen Schal- 
25 tung als Kryptographiecontroller auf einer Chipkarte oder 
SIM-Karte ergibt sich aufgrund der asynchronen Taktung der 
Peripherieeinheiten der weitere Vorteil gegenuber herkommli- 
chen Entwurfen, daft es aufgrund der genaueren Einstellbar kei t 
der Peripherieeinheittakte auch auf teilerfremde Takte mog- 
30 lich ist, die ohnehin knappe zur Verfugung stehende Energie 

vollstandig auszunutzen, wodurch wiederum die Rechengeschwin- 
digkeit bei gegebener Energieversorgung, wie sie beispiels- 
weise durch ein Kontaktlosterminal vorgegeben wird, verbes- 
sert werden kann. Kontaktterminals liefern beispielsweise le- 
35 diglich einen Strom von 30 mA bei, wobei bei Kontaktlostermi- 
nals und mobilen Anwendungen sogar weniger als 10 mA""zur Ver- 
fugung steht, so daft eine optimale Nutzung der zugefuhrten 
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Energie enorm wichtig ist. Zudem kann die Taktsteuerung fur 
die Peripherieeinheiten kontinuierlich und optimal an die 
zeitlichen Schwankungen der von dem Terminal zur Verfugung 
gestellten Energie angepaftt werden, die sich beispielsweise 
5 aus den sich andernden Abstanden zwischen Terminal und Chip- 
karte oder aus einem sich andernden Ladezustand der Batterie 
eines Mobilgerates, in dem die Chipkarte verwendet wird, wie 
z.B. einem Handy, ergeben. 

10 Ein weiterer Vorteil der vorliegenden Erfindung ergibt sich 
daraus, daft die Taktung der Peripherieeinheit unabhangig von 
dem Takt der CPU ist, und daft deshalb die Design-Komplexitat 
reduziert wird, da keine elektronischen Ruckwirkungen auf die 
CPU auftreten. 

15 

Weitere bevorzugte Ausgestaltungen und Weiterbildungen der 
vorliegenden Erfindung ergeben sich aus den beiliegenden An- 
spruchen . 

20 Bevorzugte Ausf uhrungsbeispiele der vorliegenden Erfindung 
werden nachfolgend bezugnehmend auf die beiliegenden Zeich- 
nungen naher erlautert. Es zeigen: 

Fig. 1 ein Blockschaltbild eines Kryptographiecontrollers 
25 gemaft einem Ausf uhrungsbeispiel der vorliegenden 



Erfindung; 



30 



Fig. 2 



unterschiedliche Takt signalverlauf e, urn die asyn- 
chrone Taktung einer Peripherieeinheit zu veran- 
schaulichen; 



Fig- 3 



eine Skizze, die die Aufteilung der zur Verfugung 
stehenden Energie auf die Peripherieeinheiten 



durch Anpassung der Peripherieeinheittakte gemaft 
einem Ausf uhrungsbeispiel der vorliegenden Erfin- 
dung veranschaulicht ; 
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Fig. 4 



eine Skizze, die eine Taktung von Per ipherieein- 
heiten gemaft einem weiteren Ausf uhrungsbeispiel 
der vorliegenden Erfindung veranschaulicht ; 



5 



Fig. 5 



ein Schaltbild einer Synchronisationseinrichtung, 
wie sie bei dem Kryptographiecontroller von Fig. 1 
verwendet werden kann, gemaft einem weiteren Aus- 
f uhrungsbeispiel der vorliegenden Erfindung; 



10 



Fig . 6 



ein Blockschaltbild eines herkommlichen Kryptogra- 
phiecontroller s ; und 



Fig. 7 



ein Blockschaltbild eines weiteren herkommlichen 
Kryptographiecontrollers . 



15 



Bezugnehmend auf Fig. 1 wird zunachst der Aufbau eines Kryp- 
tographiecontrollers gemaft einem Ausf uhrungsbeispiel der vor- 
liegenden Erfindung beschrieben. Der Kryptographiecontroller 
10 ist in einem einzigen Chip integriert und umfaftt eine CPU 

20 20 und eine Mehrzahl von Peripherieeinheiten 30a und 30b (in 
Fig. 1 sind lediglich zwei gezeigt) • Die CPU 20 ist uber ei- 
nen Taktanschluft 40 mit einer Anschluft vor richtung 50 und uber 
einen Datenanschluft 60 mit einer Anschlufi vorrichtung 70 des 
Chips 10 verbunden. Wahrend die CPU 20 uber den Taktanschluft 

25 40 mit einer Taktfrequenz f c pu versorgt wird, sind die Peri- 
pherieeinheiten 30a und 30b uber einen Taktanschluft 80a, 80b 
mit einem Signalausgang 90a, 90b von steuerbaren Oszillatoren 
100a und 100b verbunden, urn durch dieselben mit einem Taktsi- 
gnal der Frequenz fi bzw. f 2 versorgt zu werden. Ein Datenan- 

30 schluft 110a und 110b der Peripherieeinheiten 30a und 30b ist 
zur Taktsynchronisation mit einem ersten Datenanschluft 120a 
bzw. 120b einer Synchronisat ionseinrichtung 130a bzw. 130b 
verbunden, wobei zur Verbindung mit der CPU 20 ein zweiter 
Datenanschluft 140a bzw. 140b der Synchronisat ionseinrichtung 

35 130a und 130b mit einem Datenbus 150 verbunden ist, der eben- 
falls mit einem Datenanschluft 160 der CPU 20 verbunden 1st. 
Zur Steuerung der Oszillatoren 100a und 100b ist eine Steuer- 



WO 02/099664 



11 



PCT/EP02/06147 



einrichtung 170 vorgesehen, die eine Mehrzahl von Steueraus- 
gangen 180a und 180b aufweist, die mit jeweiligen Steuerein- 
g^ngen 190a und 190b der steuerbaren Oszillatoren 100a und 
100b verbunden sind. Die Steuereinrichtung 170 ist uber einen 
5 Anschluft 200 mit einem Anschluft 210 der CPU 20 verbunden, urn 
von der CPU 20 Steuerparameter zur Steuerung der Oszillatoren 
100a und 100b zu erhalten. 

Wie es in Fig. 1 gezeigt ist, konnen alternativ oder zusatz- 
10 lich zu den Taktanschltissen 80a und 80b bei einem anderen 

Ausfuhrungsbeispiel Taktanschlusse 220a und 220b der Periphe- 
rieeinheiten 30a und 30b vorgesehen sein, die mit externen 
Takteingangen 230a und 230b verbunden sind, urn unabhangig 
voneinander extern zugefuhrte, unabhangige Takte zu erhalten, 
15 wie z.B. wahrend der Kommunikat ion der Chipkarte mit einem 

Terminal, so daft die Oszillatoren 100a und 100b nicht in dem 
Controller 10 integriert sein muftten. In der folgenden Be- 
schreibung wird jedoch auf das Ausfuhrungsbeispiel Bezug ge- 
nommen wird, bei denen die Oszillatoren 100a und 100b die un- 
20 abhangigen Takte zufuhren. 

Nachdem im vorhergehenden der Aufbau des Kryptographiecon- 
trollers 10 beschrieben worden ist, wird im folgenden die 
Funktionsweise desselben in Bezug auf ein Ausfuhrungsbeispiel 

25 beschrieben, bei dem der Kryptographiecontroller 10 in einem 
Chip integriert und auf einer Chipkarte angeordnet ist, die 
sich gerade in einem Terminal (nicht gezeigt) befindet. Wah- 
rend sich die Chipkarte in dem Terminal befindet, befinden 
sich geeignete Kontaktanschlusse des Terminals in Kommunika- 

30 tion mit den Anschluftvor richtungen 50 und 70, wobei die CPU 
20 an ihrem Taktanschluli 40 ein externes Taktsignal mit der 
Taktfrequenz f CPU empfangt und uber ihren Datenanschluft 60 Da- 
ten, wie z.B. codierte Daten, Signaturen, Befehle usw., mit 
dem Terminal austauscht. Die CPU 20 verteilt je nach momenta- 

35 ner Anwendung Befehle an die Peripherieeinheiten 30a und 30b. 
Den Peripherieeinheiten 30a und 30b konnen beispielsweise ein 
UART-Modul, ein Zuf allszahlengenerator , ein Hash-Modul oder 
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dergleichen sein, Oder aber sind Coprozessoren, denen Aufga- 
ben Oder verschiedene Kryptographiealgorithmen zugeordnet 
sind, wie z.B. asymmetrische Verschlusselungsverfahren, wie 
z.B. der RSA-Algorithmus oder ein auf elliptischen Kurven ba- 
5 sierendes Verschlusselungsverf ahren, oder symmetr ische Ver- 
schlusselungsverf ahren, wie z.B. das Verschlusselungsverf ah- 
ren nach dem DES- oder AES-Standard, oder Coprozessoren zum 
Ausfuhren unterschiedlicher Teiloperationen einer arithmeti- 
schen Operation, wie z.B. einer Multiplication. 

10 

Urn einen moglichst effektiven Betrieb des Kryptographiecon- 
trollers 10 bei der speziellen Anwendung, wie z.B. einer RSA- 
Verschlusselung, zu erzielen, werden die Peripherieeinheiten 
30a und 30b erf indungsgemaft jeweils getrennt von der CPU 20 

15 mit einem Taktsignal einer Taktfrequenz fi bzw. f 2 betrieben, 
welcher von den Oszillatoren 100a und 100b erzeugt wird. Die 
Anpassung der Takt f requenzen f 2 und f 2 an die jeweilige An- 
wendung bzw. die Steuerung der Oszillatoren 100a und 100b 
wird durch die Steuereinrichtung 170 abhangig von bestimmten 

20 Steuerparametern durchgef uhrt . Die Steuereinrichtung 170 emp- 
fangt von der CPU 20 beispielsweise die momentane Anwendung 
bzw. Applikation des Kryptographiecontrollers 10, wie z.B. 
eine RSA-Verschlusselung, als Steuerparameter und steuert 
dementsprechend diejenigen Kryptographiecoprozessoren oder 

25 Peripherieeinheiten 30a und 30b mit einer hohen Taktfrequenz 
an, deren Rechenleistung bei der Anwendung bzw. Applikation 
gerade benotigt wird. Es kann beispielsweise vorteilhaft 
sein, wahrend eines Schlusselaustausches einen RSA- 
Coprozessor, wahrend einer Verschlusselung einen DES- 

30 Coprozessor und wahrend der Berechnung eines Hash-Wertes ein 
Hash-Modul bzw. -Coprozessor htfher als die CPU 20 zu takten. 
Als weiteren Steuerparameter empfangt die Steuereinrichtung 
170 beispielsweise einen Wert, der die zur Verfugung stehende 
Energie fur den Kryptographiecontroller 10 angibt, und den 

35 dieselbe beispielsweise von einer Me&stelle (nicht gezeigt) 
empfangt . 
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Die Steuerung innerhalb der Steuereinrichtung 170 kann bei- 
spielsweise durch Zugriff auf eine Nachschlagtabelle durchge- 
fuhrt werden, in der fur bestimmte quantisierte Steuerparame- 
terkombinationen eine Mehrzahl von Steuersignalwerten gespei- 
5 chert sind, die daraufhin an die Oszillatoren 100a und 100b 
ausgegeben werden sollen. Die Steuerung innerhalb der Steuer- 
einrichtung 170 kann jedoch ebenfalls durch Proport ionalreg- 
ler Oder dergleichen ausgefuhrt sein, urn eine im wesentlichen 
stufenlose Regelung der Peripherieeinheittakte zu ermogli- 
10 chen. Falls folglich die zur Verfugung stehende Energie fur 

den Kryptographiecontroller 10 sinkt, wird die Steuereinrich- 
tung 170 die Taktf requenzen fi und f 2 entsprechend verringern. 

Urn die asynchrone Taktung der Peripherieeinheiten bei dem 

15 Kryptographiecontroller 10 von Fig. 1 und die Nutzlichkeit 

derselben fur einen optimierten Betrieb des Kryptographiecon- 
trollers 10 zu veranschaulichen, sind in Fig. 2 exemplarisch 
ein Taktsignalverlauf T CP o fur die CPU und Takt signalverlauf e 
fur eine der Peripherieeinheiten eines Kryptographiecontrol- 

20 lers von Fig. 7 und fur einen der Peripherieeinheiten eines 
Kryptographiecontrollers von Fig. 1, d.h. Takt syn c bzw. Takt a - 
sync/ dargestellt. Wie es in der Figur durch die gest richelten 
Linien veranschaulicht wird, ist das Taktsignal fur eine Pe- 
ripherieeinheit bei dem Kryptographiecontroller von Fig. 7 

25 immer synchron zu dem Taktsignal der CPU Takt CP u- Die Taktf re- 
quenz einer Peripherieeinheit des herkommlichen Kryptogra- 
phiecontrollers betragt immer ein bestimmtes Vielfaches der 
Taktfrequenz der CPU, wobei das Verhaltnis der beiden Takt- 
f requenzen in dem vorliegenden Fall ist. Demgegenuber ist 

30 das Taktsignal Takt async einer Peripherieeinheit des Krypto- 
graphiecontrollers von Fig. 1 asynchron zu dem Taktsignal der 
CPU TaktcPu, und folglich sind beliebige Ta kt f requenzverhal t- 
nisse einstellbar. Insbesondere konnen die Frequenz der CPU 
und die Frequenz einer Peripherieeinheit teilefremd einge- 

35 stellt sein. Hierdurch wird ermoglicht , daft die Steuerein- 
richtung die optimalen Taktf requenzverhaltnisse genauer als 
mit einer bedingten Taktf requenzeinstellung einstellen kann. 
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Insbesondere kann die Rechengeschwindigkeit bei gleicher zur 
Verfugung stehender Energie besser optimiert werden. Zusatz- 
lich ist anders als bei der Frequenzteilung das Einstellen 
einer schnelleren Taktfrequenz als derjenigen der CPU mog- 
5 lich, wodurch sehr rechenauf wendige Operationen schneller 
durchf uhrbar sind. 

Bezugnehmend auf Fig. 3 wird im folgenden die Aufteilung der 
zur VerfOgung stehenden Energie E auf zwei Peripherieeinhei- 

10 ten gemaft einem Ausf Uhrungsbeispiel der vorliegenden Erfin- 
dung veranschaulicht, wobei diese Aufteilung durch die Steu- 
ereinrichtung (Fig. 1) durchgefuhrt wird. Die Steuereinrich- 
tung empfangt den Wert der zur Verfugung stehenden Energie E 
und bestimmt abhangig von Parametern, wie z.B. der augen- 

15 blicklichen Applikation des Kryptographiecontrollers 10 und 

den Aufgaben der Peripherieeinheiten 30a und 30b, die Auftei- 
lung der zur Verfugung stehenden Energie in Energieportionen 
Ei und E 2 , wie es bei 300 dargestellt ist, und stellt abhangig 
von diesen Energieportionen die f reischwingenden Oszillatoren 

20 100a und 100b derart ein, daft dieselben die Peripherieeinhei- 
ten 30a und 30b mit Takt f requenzen f x und f 2 takten, die den 
jeweiligen Energieportionen Ei und E 2 entsprechen. Da, wie im 
vorhergehenden beschrieben, die Taktung der Peripherieeinhei- 
ten erf indungsgemaft unabhangig von Vielfachen des CPU-Takts 

25 erfolgen kann, ist eine optimale Ausnutzung der zur Verfugung 
stehenden Energie E moglich, indem die Steuereinrichtung die 
Taktf requenzen fi und f 2 derart einstellt, daft die sich erge- 
benden Energieportionen Ei und E 2 die Energie E im wesentli- 
chen restlos aufbrauchen (E - El - E2 * 0) . 

30 

Das Verhaltnis zwischen Ei und fi bzw. E 2 und f 2 kann bei- 
spielsweise vorab beim Schaltungsentwur f bestimmt worden 
sein, urn abhangig von einer zur Verfugung stehenden Energie 
und den unterschiedlichen moglichen Applikationen sowohl in 
35 Bezug auf eine optimale Energieauf teilung als auch in Bezug 

auf eine optimale Rechengeschwindigkeit eine NachschTagtabel- 
le zu erzeugen, in der fur verschiedene Parameter und fiir 
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verschiedene zur Verfugung stehende Energien E optimale Ener- 
gieportionen gespeichert sind, oder um entsprechende funktio- 
nale Zusammenhange zu bestimmen und schaltungsmaftig zu imple- 
mentieren. 

5 

In Fig. 4 ist in sehr vereinf achter Darstellung ein Ausfuh- 
rungsbeispiel einer Kryptographiecontrollers veranschaulicht , 
bei dem eine Mehrzahl von Peripherieeinheiten in dem Krypto- 
graphiecontroller keinen eigenen Oszillator aufweist, sondern 

10 mit dem selben Takt wie die CPU getaktet wird (es ist stell- 
vertretend lediglich eine solche Peripherieeinheit gezeigt) . 
Wie es zu sehen ist, werden sowohl eine Peripherieeinheit 400 
als auch eine CPU 410 mit einer Taktfrequenz £ C pu getaktet, 
wahrend eine Peripherieeinheit 420 mit einer zum CPU-Takt 

15 asynchronen Taktfrequenz f 2 getaktet wird. Auch bei diesem 

Ausf uhrungsbeispiel kann durch die asynchrone Taktung der Pe- 
ripherieeinheit 420 die Taktfrequenz f 2 optimaler angepaftt 
werden, um beispielsweise bei gleicher zur Verfugung stehen- 
der Energie eine optimaiere Rechengeschwindigkei t zu erzie- 

20 len. 

Nachdem im vorhergehenden die erf indungsgemafte asynchrone 
Taktung und deren vorteilhafte Verwendung allgemein beschrie- 
ben worden ist, wird im folgenden die vorteilhafte Anwendung 

25 derselben bei einer Chipkarte beschrieben, die bei Terminals 
eingesetzt wird, die derselben eine schwankende Energie zu- 
fiihren, wie z.B. Kontakt losterminals und Mobilgerate. Die 
Energie, die der Chipkarte von einem Kontakt losterminal oder 
dem Kartenleser eines Mobilgerates zugefUhrt wird, ist auf 

30 weniger als 10 mA begrenzt. Um die der Chipkarte bzw. der 

elektronischen Schaltung geringe zur Verfugung stehende Ener- 
gie bestmoglich auszunutzen, steuert die Steuereinrichtung 
die Takt f requenzen der Peripherieeinheiten derart, daft die 
zur Verfugung stehende Energie vollstandig unter den Periphe- 

35 rieeinheiten (und der CPU) auf geteilt ■ wird. Die Aufteilungs- 
verhaltnisse steuert die Steuereinrichtung nach weiteren 
Steuerparametern, wie z.B. der augenblicklichen Applikation 
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der Chipkarte und/oder den Aufgaben der Peripherieeinheiten. 
Die optimale bzw. vollstandige Ausnutzung der zur Verfugung 
stehenden Energie wird, wie im vorhergehenden beschrieben, 
durch die asynchrone Taktung der Peripherieeinheiten unabhan- 
5 gig von der CPU-Taktung erzielt, da die Einstellung der Takt- 
frequenzen der Peripherieeinheiten unabhangig von Vielfachen 
des CPU-Takts erfolgen kann. 

In einem einfachen Fall beispielsweise, bei dem Coprozessoren 

10 sequentiell verwendet werden, konnte die Steuereinrichtung 
die Taktf requenzen der Coprozessoren beispielsweise derart 
steuern, dafi die aufgrund der soeben vorliegenden Applikation 
unbenutzten Coprozessoren langsamer getaktet oder sogar aus- 
geschaltet werden, und der zur Zeit von der Applikation benb- 

15 tigte Coprozessor mit der Taktfrequenz arbeitet, die eine ma- 
ximale Energieausnut zung fur die gesamte Chipkarte ergibt. In 
dem speziellen Fall des Einsatzes der Chipkarte bei einem 
Kontaktlosterminal kann somit auch eine optimal und kontinu- 
ierliche Anpassung an die sich andernde zugefuhrte Energie, 

20 die sich durch Abstandsanderungen zwischen der Chipkarte und 
dem Kontaktlosterminal ergibt , vorgenommen werden, indem eine 
von Vielfachen des CPU-Takts unabhangige, unmittelbare Nach- 
fuhrung der Taktfrequenz des von der Applikation gerade beno- 
tigten Coprozessors durchgefuhrt wird. 1st die Chipkarte wei- 

25 ter von dem Terminal entfernt, so steht weniger Energie zu 

Verfugung, und die Taktfrequenz wird reduziert, wahrend, wenn 
die Chipkarte naher an das Terminal gelangt, mehr Energie zur 
Verfugung steht, und der Coprozessor hdher getaktet wird. 

30 Nachdem im vorhergehenden die Bet riebsopt imierung durch die 

asynchrone Taktung der Peripherieeinheiten beschrieben worden 
ist, wird im folgenden wiederum bezugnehmend auf Fig, 1 die 
Einsynchronisation der ein- und abgehenden Daten, wie z.B. 
Befehlen, Steuersignalen, verschlUsselten oder unverschlus- 

35 selten Daten oder Schlusselparametern, bzw. der Ein- und Aus- 
gange (in Fig. 1 stellvertretend durch einen Anschlu'GT 110a 
bzw. 110b dargestellt) der Peripherieeinheiten 30a und 30b 
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beschrieben, wie sie durch die asynchrone Taktung derselben 
erforderlich gemacht wird. Diese Einsynchronisat ion wird 
durch die Synchronisationseinrichtungen 130a und 130b durch- 
gefiihrt. Die Synchronisationseinrichtungen 130a bzw. 130b 
5 ubernehmen sowohl die Einsynchronisation von Daten, die auf 
dem mit der Taktfrequenz f CP u getakteten Bus 150 ubertragen 
werden, zu der Per ipher ieeinhei t 30a bzw. 30b als auch die 
Einsynchronisation von Daten, die von der Peripherieeinheit 
30a bzw. 30b auf dem Bus 150 ausgegeben werden. GemafJ einem 

10 Ausfuhrungsbeispiel werden bei einer Einsynchronisation von 

Daten von dem Datenbus 150 zu den Peripherieeinheiten 30a und 
30b zwei Falle unterschieden, wobei die Unterscheidung im um- 
gekehrten Fall, namlich der Einsynchronisation von Daten zu 
dem Datenbus 150, entsprechend durchgefuhrt wird. In dem 

15 Fall, daB f CP u > fi (mit i = 1,2), werden die Daten zunachst 
mit einer Frequenz f CP u in ein Register der Synchronisations- 
einrichtung 130a bzw. 130b geschrieben und danach mit einer 
Taktfrequenz fi aus demselben ausgelesen. In dem Fall, dafl 
fcpu < fi werden die Daten entweder ebenfalls liber ein Regi- 

20 ster geschrieben und ausgelesen oder dieselben werden durch 
eine Synchronisationsschaltung innerhalb der Synchronisati- 
onseinrichtung 130a bzw. 130b synchronisiert . Die selben Mafl- 
nahmen werden fur die Einsynchronisation von Daten von der 
Peripherieeinheit 30a bzw. 30b auf den Datenbus 150 getrof- 

25 fen. 

Eine Synchronisationsschaltung gemafi einem Ausfuhrungsbei- 
spiel der vorliegenden Erfindung, wie sie bei der Synchronic 
sationseinrichtung 130a bzw. 130b verwendet werden kann, ist 

30 in Fig. 5 gezeigt. Die Synchronisationsschaltung 500 von Fig. 
5 besteht aus zwei hintereinander geschalteten Synchronisat i- 
ons-Flip-Flops bzw. D-Flip-Flops 510 und 520, deren Taktein- 
gang CLK gemeinsam mit einem Taktanschluft 530 (nicht gezeigt 
in Fig. 1) der Synchronisationsschaltung 500 verbunden ist. 

35 Ein D-Eingang des Flip-Flops 510 ist mit einem Eingangsan- 
schlufc 540, ein Q-Ausgang des Flip-Flops 510 mit ein£m D- 
Eingang des Flip-Flops 520 und ein Q-Ausgang des Flip-Flops 
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520 mit einem AusgangsanschluR 550 der Synchronisationsschal- 
tung 500 verbunden. Je nachdem, ob von dem Datenbus zu einer 
Peripherieeinheit oder umgekehrt einsynchronisiert wird, lie- 
gen an dem TaktanschluR 530, dem EingangsanschluR 540 und dem 
5 AusgangsanschluR 550 entweder ein Taktsignal der Frequenz fi, 
Daten von dem Datenbus 150 bzw. Daten zu der Peripherieein- 
heit oder ein Taktsignal der Taktfrequenz f CP u, Daten von der 
Peripherieeinheit bzw. Daten zu dem Datenbus 150 an. 

10 Die Synchronisationsschaltung 500 ist derart aufgebaut, daft 
das erste Flip-Flop 510 eine Abtastung der Daten an dem Ein- 
gangsanschluR 540 vornimmt, wahrend das zweite Flip-Flop 520 
verhindert, daft sich metastabile Zustande, die sich bilden, 
wenn Flanken der Daten- oder Steuersignale an dem Eingangsan- 

15 schluR 540 in den Bereich von Abtastseiten des Flip-Flops 

510, wie z.B- in die Bereiche der Taktflanken des Taktsignals 
an dem TaktanschluR 530, fallen, nicht negativ auf die Aus- 
gangsdaten auswirken. Ein metastabiler Zustand, der sich an 
dem Ausgang Q des Flip-Flops 510 einstellt, ist nach einem 

20 weiteren Takt des Taktsignals an dem TaktanschluR 530 wieder 
giiltig, so daR an dem Ausgang Q des Flip-Flops 520 immer gul- 
tige Datenausgangswerte ausgegeben werden. 

Es sei darauf hingewiesen, daR, obwohl sich die vorhergehende 
25 Beschreibung auf einen Kryptographiecontroller bezog, die 

vorliegende Erfindung ferner auf alle anderen elekt ronischen 
Schaltungen anwendbar ist, bei denen zumindest eine zentrale 
Verarbeitungseinheit und eine Peripherieeinheit vorgesehen 
sind. Zudem ist die genaue Implementierung der elektronischen 
30 Schaltung nicht auf eine integrierte Schaltung begrenzt, son- 
dern die elektronische Schaltung kann ferner auf einer Plati- 
ne implementiert sein. Die Synchronisat ionseinrichtungen kon- 
nen andere Synchronisat ionsschal tungen als diejenige, die in 
Fig. 5 gezeigt ist, enthalten. Zudem konnen die Synchronisa- 
35 tionseinrichtungen innerhalb einer Host-Schni ttstelle der Pe- 
ripherieeinheiten umfaRt sein. Es wird ferner darauf "Tiinge- 
wiesen, daR wie bei den Kryptographiecontrollern von Fig. 6 
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und 7 bei dem Kryptographiecontroller von Fig. 1 eine PLL als 
Taktvervielfacher an dem Taktanschluft der CPU vorgesehen sein 
kann, urn die Taktfrequenz des extern zugefuhrten Takts zu 
vervielf achen . 

5 

Ferner wird darauf hingewiesen, daft es fur die vorliegende 
Erfindung nicht notwendig ist, daft die Peripherieeinheiten 
fest mit den steuerbaren Oszillatoren verbunden sind. Es 
konnte ferner vorgesehen sein, daft die steuerbaren Oszillato- 

10 ren in dem Terminal vorgesehen sind, und daft die Taktan- 

schlusse der Peripherieeinheiten mit geeigneten Anschluftvor- 
richtungen verbunden sind, die wiederum mit geeigneten Kon- 
taktanschlussen an dem Terminal verbindbar sind, an denen das 
Taktsignal der steuerbaren Oszillatoren anliegt. Insbesondere 

15 ware je ein Kontaktanschluft mit dem Signalausgang eines steu- 
erbaren Oszillators verbunden, wahrend je eine Anschluftvor- 
richtung mit dem Taktanschluli der Peripherieeinheit bzw. mit 
dem Taktanschluft der zentralen Verarbei tungseinheit verbunden 
ware. In diesem Fall ware zusatzlich fur jedes unabhangige 

20 Taktsignal ein weiterer Kontaktanschluft an dem Terminal und 
eine weitere Anschluftvorrichtung zur Obertragung von Steuer- 
signalen von der Steuereinrichtung zu den steuerbaren Oszil- 
latoren vorgesehen, 

25 In Bezug auf die vorhergehende Beschreibung wird darauf hin- 
gewiesen, daft die Anschluftvorr ichtungen nicht nur auf den 
Einsatz bei einem Kontaktterminal angepaftt sein konnen. Die- 
selben konnen ferner zur kontaktlosen Energieauf nahme bei 
Kontaktlosterminals angepaftt sein, wie es in der vorhergehen- 

30 den Beschreibung bezQglich der optimalen Energieausnutzung 
beschr ieben wurde . 

Bezugnehmend auf Fig. 4 wird ferner darauf hingewiesen, daft 
weitere Moglichkeiten bestehen, urn gemaft der vorliegenden Er- 
35 findung Peripherieeinheiten zu takten. Es kann beispielsweise 
vorgesehen sein, daft ein Teil der Peripher ieeinheiten* der 
elektronischen Schaltung wie in Fig, 7 uber einen Taktteiler 
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mit einem von dem Takt der CPU abgeleiteten Takt getaktet 
wird. Es ist ferner maglich, unterschiedliche asynchrone 
Taktbaume zu bilden, indem an den asynchronen Takt eines 
steuerbaren Oszillators eine Mehrzahl von Peripherieeinheiten 
5 angeschlossen werden, die Uber Taktteiler jeweils einen von 
dem asynchronen Takt des steuerbaren Oszillators abgeleiteten 
Takt erhalten. Auf diese Weise konnten beispielsweise Peri- 
pherieeinheiten, die bei speziellen Anwendungen zusammen oder 
parallel arbeiten, der CPU gegenuber asynchron getaktet wer- 
10 den, wahrend dieselben untereinander synchron, mit bestimmten 
Vielfachen des gemeinsamen asynchronen Takts, getaktet wer- 
den. 
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Patentanspriiche 

1. Elektronische Schaltung mit 

5 einer zentralen Verarbei tungseinheit (20) mit einem Taktan- 
schlufi (40) und einem Datenanschlufi (160); 

einer Per ipher ieeinheit (30a, 30b) mit einem Taktanschlufi 
(80a, 80b) und einem Datenanschlufi (110a, 110b), wobei der 
10 Taktanschlufi (80a, 80b) mit einem Signalausgang (90a, 90b) 

eines steuerbaren Oszillators (100a, 100b) oder mit einem ex- 
ternen Takteingang (230a, 230b) verbunden ist; 

einer Synchronisat ionseinrichtung (130a, 130b) mit einem er- 
15 sten und einem zweiten Datenanschlufi (120a, 120b, 140a, 

140b), wobei der erste Datenanschlufi (120a, 120b) mit dem Da- 
tenanschlufi (110a, 110b) der Peripherieeinhei t (30a, 30b) 
verbunden ist; und 

20 einem Datenbus (150), der mit dem Datenanschlufi (160) der 

zentralen Verarbeitungseinheit (20) und dem zweiten Datenan- 
schlufi (140a, 140b) der Synchronisat ionseinrichtung (130a, 
130b) verbunden ist, 

25 2. Elektronische Schaltung gemafi Anspruch 1, bei der die zen- 
trale Verarbeitungseinheit, die Peripherieeinhei t , die Syn- 
chronisationseinrichtung und der Datenbus auf einer gemeinsa- 
men Chipkarte angeordnet sind, die zwei externe Anschlufivor- 
richtungen aufweist, die angeordnet sind, urn mit entsprechen- 

30 den zwei Kontaktanschlussen eines Terminals verbindbar zu 

sein, wobei ein erster der Kontaktanschlusse mit dem Signal- 
ausgang des steuerbaren Oszillators verbunden ist, und an dem 
zweiten der Kontaktanschlusse ein Taktsignal fur die zentrale 
Verarbeitungseinheit anliegt, ein erster der externen An- 

35 schluBvorrichtungen mit dem Taktanschlufi der Peripherieein- 
heit und der zweite der externen Anschlufivorrichtungeii mit 
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dem Taktanschlufc der zentralen Verarbeitungseinheit verbunden 
ist . 

3. Elektronische Schaltung gemafJ Anspruch 1, bei der die zen- 
5 trale Verarbeitungseinheit, die Peripherieeinheit , die Syn- 

chronisationseinrichtung, der Datenbus und der Oszillator auf 
einer gemeinsamen Chipkarte angeordnet sind, und der Taktan- 
schluft (80a, 80b) der Peripherieeinheit (30a, 30b) mit dem 
Signalausgang (90a, 90b) des steuerbaren Oszillators verbun- 
10 den ist. 

4. Elektronische Schaltung gemaft Anspruch 1 oder 3, bei der 
die zentrale Verarbeitungseinheit (20) , die Peripherieeinheit 
(30a, 30b), der Datenbus (150), der steuerbare Oszillator 

15 (100a, 100b) und die Synchronisationseinrichtung (130a, 130b) 
in einer integrierten Schaltung (10) integriert sind. 

5. Elektronische Schaltung gemaft einem der Anspruche 1 bis 4, 
die ferner folgendes Merkmal aufweist: 

20 

eine Steuereinrichtung (170) mit einem Steuerausgang (180a, 
180b), wobei der Steuerausgang (180a, 180b) mit dem Steuer- 
eingang (190a, 190b) des steuerbaren Oszillators (100a, 100b) 
verbunden ist, und wobei die Steuereinrichtung (170) angeord- 
25 net ist, urn den steuerbaren Oszillator (100a, 100b) abhangig 
von einem Steuerparameter zu steuern. 

6. Elektronische Schaltung gemafc Anspruch 5, bei der die 
Steuereinrichtung (170) angeordnet ist, urn den steuerbaren 

30 Oszillator (100a, 100b) abhangig von einer Aufgabe, die die 
Peripherieeinheit (30a, 30b) ausfuhrt, einer Applikation der 
elektronischen Schaltung oder einer zur Verfugung stehenden 
Energie (E) fur die elektronische Schaltung als Steuerparame- 
ter zu steuern. 

35 

7. Elektronische Schaltung gemaft einem der Anspruche' 1 bis 6, 
bei der der steuerbare Oszillator (100a, 100b) steuerbar ist, 
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10 



15 



um an einem Signalausgang (90a, 90b) ein Ausgangssignal zu 
liefern, dessen Frequenz (fi, f 2 ) hoher als eine Frequenz 
(f CPU ) eines Taktsignals ist, das dem Taktanschlufc (40) der 
zentralen Verarbeitungseinheit (20) zufuhrbar ist. 

8. Elektronische Schaltung gemaii einem der Anspruche 1 bis 7 , 
bei der der steuerbare Oszillator (100a, 100b) steuerbar ist, 
um ein Ausgangssignal zu liefern, dessen Frequenz (fi, f 2 ) zu 
einer Frequenz (f CPU ) eines Taktsignals, das dem Taktanschluft 
(40) der zentralen Verarbeitungseinheit (20) zufuhrbar ist, 
teilerf remd ist. 

9. Elektronische Schaltung gemaft einem der Anspruche 1 bis 8, 
die als Kryptographiecont roller ausgefiihrt ist. 



10. Elektronische Schaltung gemaft einem der Anspruche 1 bis 
9, bei der die Peripherieeinheit (30a, 30b) ein Coprozessor 
fur einen einer Gruppe von kryptographischen Algorithmen, die 
eine asymmetrische Verschlusselung oder eine symmetrische 

20 Verschlusselung umfaflt, ein Sende/Empf angsmodul, ein Filter, 
ein Hash-Modul, ein Zuf allsgenerator oder ein Sensorelement 
ist . 

11. Elektronische Schaltung gemali einem der Anspruche 1 bis 
25 10 mit einer Mehrzahl von Peripherieeinheiten (30a, 30b), wo- 

bei jede Peripherieeinheit (30a, 30b) mit einem eigenen steu- 
erbaren Oszillator verbindbar ist, oder wo bei verschiedenen 
der Mehrzahl von Peripherieeinheiten (30a, 30b) Taktsignale 
mit Frequenzen zugefuhrt werden, die von dem steuerbaren Os- 
30 zillator (100a, 100b) abgeleitet werden. 

12. Elektronische Schaltung gemafi einem der Anspruche 1 bis 
11, bei der jeder Peripherieeinheit (30a, 30b) eine eigene 
Aufgabe zugeordnet ist, wobei die Aufgaben aus einer Gruppe 

35 ausgewahlt sind, die die Berechnung einer modularen Multipli- 
kation, einer modularen Addition, einer Hash-Wertber'e'chnung, 
eine RSA-VerschlQsselung, eine auf elliptischen Kurven basie- 
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rende Verschlusselung, eine Verschlusselung nach dem DES- 
Standard, einen Datenaustausch mit einem Terminal, das Bilden 
von Zufallszahlen oder das Oberprufen sicherheit skrit ischer 
Parameter umfaftt. 

5 

13. Verfahren zum Steuern einer elektronischen Schaltung mit 
einer zentralen Verarbeitungseinheit (CPU) (20) und einer Pe- 
ripherieeinheit (30a, 30b), die uber einen Datenbus (150) 
miteinander verbunden sind, mit folgenden Schritten: 

10 

Takten der zentralen Verabreitungseinheit (20) mit einem Takt 
einer ersten Taktfrequenz (fcpu); 

Takten der Peripherieeinheit (30a, 30b) mit einem Takt einer 
15 zweiten Taktfrequenz (fi), wobei die erste Taktfrequenz (f C pu) 
und die zweite Taktfrequenz (fi) teilerfremd sind; 

Synchronisieren von Daten, die uber den Datenbus (150) zwi- 
schen der zentralen Verarbeitungseinheit (20) und der Peri- 
20 pherieeinheit (30a, 30b) ubertragen werden. 
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Bezugszeichenliste 



10 Kryptographiecont roller 
20 CPU 

30a Peripherieeinheit 

30b Peripherieeinheit 

40 TaktanschluB 

50 AnschluBvorrichtung 

60 DatenanschluB 

70 AnschluBvorrichtung 

80a TaktanschluB 

80b TaktanschluB 

90a Signalausgang 

90b Signalausgang 
100a steuerbarer Oszillator 
100b steuerbarer Oszillator 
1 10a DatenanschluB 
1 10b Datenanschluft 
120a erster DatenanschluB 
120b erster DatenanschluB 
130a Synchronisationseinrichtung 
130b Synchronisationseinrichtung 
140a zweiter DatenanschluB 
140b zweiter Datenanschluli 
150 Datenbus 
160 DatenanschluB 
170 Steuereinrichtung 
180a Steuerausgang 
180b Steuerausgang 
190a Steuereingang 
190b Steuereingang 
200 AnschluB 
210 AnschluB 
220a TaktanschluB 
220b TaktanschluB 
230a externer Takteingang 
230b externer Takteingang 
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300 Energieauf teilung 
4 00 Peripherieeinheit 
410 CPU 

4 20 Peripherieeinheit 
510 D-Flip-Flop 
520 D-Flip-Flop 
530 TaktanschluB 
54 0 EingangsanschluB 
550 AusgangsanschluB 
900 Kryptographiecont roller 
910 CPU 

920a Peripherieeinheit 

920b Peripherieeinheit 

930 DatenanschluB 

940a DatenanschluB 

940b DatenanschluB 

950 Datenbus 

960 DatenanschluB 

970 AnschluBvorrichtung 

980 TaktanschluB 
990 PLL 
1000 AnschluBvorrichtung 
1010a Taktteiler 
1010b Taktteiler 
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